Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2697▼ 181 respecto a la semana anterior
Críticas / altas1225▼ 327 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
–

4531 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.5)0.25%—Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+954/11/202417/6/2026
DOS transitorio mientras se procesa la información de CU desde RNR IE.
AnalizadaMedia (6.5)0.25%—Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+1184/11/202417/6/2026
DOS transitorio mientras se analizan fragmentos de MBSSID IE desde el marco de baliza.
AnalizadaMedia (6.7)0.10%—Qualcomm Wsa8835 FirmwareQualcomm Wsa8830 FirmwareQualcomm Wcd9380 FirmwareQualcomm Wcd9340 Firmware+184/11/202417/6/2026
Corrupción de memoria al analizar los parámetros de la tabla de frecuencia IPC para LPLH que tiene un tamaño mayor que el tamaño esperado.
AnalizadaMedia (6.7)0.10%—Qualcomm Snapdragon Auto 5G Modem-rf GEN 2 FirmwareQualcomm Qca6698aq FirmwareQualcomm Qca6584au Firmware4/11/202417/6/2026
Corrupción de memoria durante la gestión del PDR en el controlador para obtener los mapas de montón remotos.
AnalizadaMedia (6.5)0.25%—Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+904/11/202417/6/2026
Se produce un DOS transitorio a medida que se reinicia el módem cuando se detecta un MAC RAR inesperado (con una longitud de PDU no válida) en la UE.
AnalizadaAlta (8.8)0.46%—Automattic Newspack1/11/202417/6/2026
La vulnerabilidad de control de acceso roto en Automattic Newspack permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Newspack: desde n/a hasta 3.8.6.
AplazadaMedia (4.3)0.37%—Cm-wp Auto Featured ImageAI1/11/202417/6/2026
La vulnerabilidad de falta de autorización en Creative Motion Auto Featured Image (Auto Post Thumbnail) permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Auto Featured Image (Auto Post Thumbnail): desde n/a hasta 4.1.2.
AplazadaMedia (6.5)0.40%—Automattic Newspack Content ConverterAI1/11/202417/6/2026
La vulnerabilidad de autorización faltante en Automattic Newspack Content Converter permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Newspack Content Converter: desde n/a hasta 0.1.5.
AplazadaMedia (5.3)0.45%—Automattic Newspack NewslettersAI1/11/202417/6/2026
La vulnerabilidad de autorización faltante en Automattic Newspack Newsletters permite acceder a funciones que no están correctamente restringidas por las ACL. Este problema afecta a Newspack Newsletters: desde n/a hasta 2.13.2.
AplazadaMedia (4.3)0.34%—Automattic WP JOB Manager - Resume ManagerAI1/11/202417/6/2026
La vulnerabilidad de autorización faltante en Automattic WP Job Manager - Resume Manager permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WP Job Manager - Resume Manager: desde n/a hasta 2.1.0.
AplazadaMedia (5.4)0.43%—Automattic Newspack BlocksAI1/11/202417/6/2026
Vulnerabilidad de autorización faltante en Automattic Newspack Blocks newspack-blocks permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Newspack Blocks: desde n/a hasta 3.0.8.
AplazadaAlta (8.5)0.47%—Automattic Newspack BlocksAI1/11/202417/6/2026
La vulnerabilidad de limitación incorrecta de una ruta a un directorio restringido ('Path Traversal') en Automattic Newspack Blocks permite Path Traversal. Este problema afecta a Newspack Blocks: desde n/a hasta 3.0.8.
AnalizadaCrítica (9.8)0.55%—Uncannyowl Uncanny Automator1/11/202417/6/2026
La vulnerabilidad de autorización faltante en Uncanny Owl Uncanny Automator Pro permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Uncanny Automator Pro: desde n/a hasta 5.3.0.0.
AplazadaAlta (8.8)0.45%—Marketing Automation BY AzexoAI30/10/202417/6/2026
La vulnerabilidad de asignación incorrecta de privilegios en Azexo Marketing Automation de AZEXO permite la escalada de privilegios. Este problema afecta a Marketing Automation de AZEXO: desde n/a hasta la versión 1.27.80.
ModificadaAlta (7.8)0.21%—Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+629/10/202417/6/2026
Un archivo DWG creado con fines malintencionados, cuando se analiza en acdb25.dll a través de Autodesk AutoCAD, puede provocar una vulnerabilidad de corrupción de memoria. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, escribir datos confidenciales o ejecutar código arbitrario…
ModificadaAlta (7.8)0.21%—Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+629/10/202417/6/2026
Un archivo DWG creado con fines malintencionados, cuando se analiza en acdb25.dll a través de Autodesk AutoCAD, puede provocar una vulnerabilidad de escritura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, escribir datos confidenciales o ejecutar código…
ModificadaAlta (7.8)0.21%—Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+429/10/202417/6/2026
Un archivo CATPART creado con fines malintencionados, cuando se analiza en CC5Dll.dll a través de Autodesk AutoCAD, puede provocar una vulnerabilidad de lectura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar código…
ModificadaAlta (7.8)0.22%—Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+429/10/202417/6/2026
Un archivo 3DM creado con fines malintencionados, cuando se analiza en atf_api.dll a través de Autodesk AutoCAD, puede provocar una vulnerabilidad de tipo Use-After-Free. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, escribir datos confidenciales o ejecutar código arbitrario…
AnalizadaAlta (7.8)0.21%—Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+629/10/202417/6/2026
Un archivo DWG creado con fines malintencionados, al analizarse en ACAD.exe a través de Autodesk AutoCAD, puede provocar una vulnerabilidad de corrupción de memoria. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, escribir datos confidenciales o ejecutar código arbitrario en el…
AnalizadaAlta (7.8)0.20%—Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+629/10/202417/6/2026
Un archivo DXF creado con fines malintencionados, cuando se analiza en acdb25.dll a través de Autodesk AutoCAD, puede obligar a acceder a una variable antes de la inicialización. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, escribir datos confidenciales o ejecutar código…
ModificadaAlta (7.8)0.21%—Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+429/10/202417/6/2026
Un archivo SLDPRT creado con fines malintencionados, cuando se analiza en odxsw_dll.dll a través de Autodesk AutoCAD, puede provocar una vulnerabilidad de corrupción de memoria. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, escribir datos confidenciales o ejecutar código…
ModificadaAlta (7.8)0.21%—Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+429/10/202417/6/2026
Un archivo STP creado con fines malintencionados, cuando se analiza en ACTranslators.exe a través de Autodesk AutoCAD, puede provocar una vulnerabilidad de corrupción de memoria. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, escribir datos confidenciales o ejecutar código…
ModificadaAlta (7.8)0.21%—Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+429/10/202417/6/2026
Un archivo STP creado con fines malintencionados, cuando se analiza en ACTranslators.exe a través de Autodesk AutoCAD, puede provocar una vulnerabilidad de corrupción de memoria. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, escribir datos confidenciales o ejecutar código…
ModificadaAlta (7.8)0.21%—Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+429/10/202417/6/2026
Un archivo STP creado con fines malintencionados, cuando se analiza en ASMDATAX230A.dll a través de Autodesk AutoCAD, puede provocar una vulnerabilidad de corrupción de memoria. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, escribir datos confidenciales o ejecutar código…
ModificadaAlta (7.8)0.21%—Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+429/10/202417/6/2026
Un archivo MODEL creado con fines malintencionados, cuando se analiza en libodxdll.dll a través de Autodesk AutoCAD, puede provocar una vulnerabilidad de escritura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, escribir datos confidenciales o ejecutar…